🚨 Security: Critical or high vulnerabilities in server-memory container
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 50/100
- Tipo de issue
- Error
- Claridad
- Necesita aclaración
- Estado de actividad
- Activo
- Stack tecnológico
- docker, javascript
Línea de trabajo
Comienza en la pestaña Security del repositorio para inspeccionar los cuatro hallazgos GHSA y, después, sigue el flujo de trabajo periodic-security-scan para ver cómo se crea la imagen server-memory y cómo se seleccionan sus dependencias. Identifica la ruta de dependencia de [email protected] y aplica una remediación disponible; se considera terminado cuando el escaneo ya no informa de estas vulnerabilidades de alta gravedad y la publicación deja de estar bloqueada.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
🚨 Security Scan Alert
A periodic security scan found fixable critical or high severity vulnerabilities in the container image. Findings at this level also block publishing in the build workflow.
- Image:
ghcr.io/stacklok/dockyard/npx/server-memory:2026.7.4 - Critical vulnerabilities: 0
- High vulnerabilities: 4
Details
See the Security tab for full details.
High Vulnerabilities
- GHSA-5jgf-p345-68v8 in
[email protected]: fast-uri vulnerable to host confusion via skipped IDN canonicalization on scheme-relative references - GHSA-jqff-g426-hqxp in
[email protected]: fast-uri vulnerable to host confusion via percent-encoded scheme normalization - GHSA-f65p-4m7j-42xc in
[email protected]: fast-uri vulnerable to server-side request forgery via malformed IPv6 normalization - GHSA-fph4-wmhf-6fwf in
[email protected]: fast-uri vulnerable to server-side request forgery via repeated hostname percent-decoding
Automated security scan from periodic-security-scan workflow
- Lenguaje dominante
- Go
- Estrellas
- 8
- Forks
- 7
- Merge medio
- 1 d 17 h
- PR fusionados (30 d)
- 114
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Sin plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de stacklok/dockyard
-
grype high security
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
stacklok/dockyard#950 · 4 comentarios ·
Los mantenedores suelen responder en 1 día
-
needs-triage
Dificultad 5/5 Más de una semana Aptitud para principiantes 38/100
Los mantenedores suelen responder en 1 día
-
critical grype high security
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
Los mantenedores suelen responder en 1 día
-
critical grype high security
Dificultad 3/5 1-2 días Aptitud para principiantes 48/100
Los mantenedores suelen responder en 1 día
-
critical grype high security
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
stacklok/dockyard#1043 · 1 comentario ·
Los mantenedores suelen responder en 1 día
Todos los issues de stacklok/dockyard
Issues similares
-
raised-by:worker
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
medici-finance/assay#2486 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
openimsdk/openim-sdk-core#1127 ·
-
github_actions
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
Hochfrequenz/aibap.mcp#578 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
mvanhorn/cli-printing-press#4980 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 62/100
lenaxia/LLMSafeSpaces#1644 · 3 comentarios · 1 reacción ·
Los mantenedores suelen responder en 1 día